CTF-web 第四部分 burp suite使用

四. burp suite使用

一般其是作为一个辅助工具,直接使用来解题的部分是少数,我们可以使用它来观察请求和响应,并且可以反复的提交,关键的是他还带有很多其他的功能,在我们做题的过程中,使用的关键点包括:
1. 页面和源码无特殊信息时,可以使用抓包观察
----有无特殊字段,泄露服务器或flag等信息
----对提交的url和数据进行观察
2. 使用reapter功能,重复的测试提交的数据,观察响应等
3. intruder爆破功能,用来进行一些密码,验证码的爆破
4. 使用request的编辑功能,编辑头信息以达到题目要求

WEB基础知识

HTML超文本标记语言,采用标签的方式分类元素,使用CSS层叠样式控制,另外可以插入js脚本,即
                    
                    

你可能感兴趣的:(CTF,网络安全,CTF)